亚洲一级毛片在线观播放,2020亚洲精品无码,91成人在线观看视频,vvvv98国产成人综合青青,91视频国产高清,萌白酱国产一区二区,全部无卡免费的毛片在线看,亚洲视频在线网

騰訊企業(yè)郵箱

上海騰曦網(wǎng)絡(luò)服務(wù)有限公司

騰訊企業(yè)郵箱上海經(jīng)銷商

銷售熱線:400-900-2208
騰訊企業(yè)郵箱

企業(yè)郵箱新聞

當(dāng)前位置:騰訊企業(yè)郵箱-> 新聞資訊

冠狀病毒爆發(fā),意大利封閉全國!黑客利用電子郵件病毒攻擊當(dāng)?shù)赜脩?/h1>

作者:企業(yè)郵箱    發(fā)布時(shí)間:2020-03-11 14:20:08  訪問量:2884  


導(dǎo)讀:最新消息,據(jù)《紐約時(shí)報(bào)》報(bào)道,意大利頒布的封閉式管理?xiàng)l令于當(dāng)?shù)貢r(shí)間3月8日下午正式生效。同時(shí),一項(xiàng)新的勒索軟件TrickBot正在利用意大利對(duì)冠狀病毒(COVID-19)的關(guān)注度來針對(duì)意大利用戶發(fā)起攻擊。



  最新消息,據(jù)《紐約時(shí)報(bào)》報(bào)道,意大利頒布的封閉式管理?xiàng)l令于當(dāng)?shù)貢r(shí)間3月8日下午正式生效。同時(shí),一項(xiàng)新的勒索軟件TrickBot正在利用意大利對(duì)冠狀病毒(COVID-19)的關(guān)注度來針對(duì)意大利用戶發(fā)起攻擊。

電子郵件

  這次攻擊是Sophos相關(guān)專家發(fā)現(xiàn)了新的釣魚郵件攻擊行動(dòng)。黑客試圖利用用戶對(duì)感染冠狀病毒的恐懼,將郵件偽裝成是來自世界衛(wèi)生組織(WHO)Penelope Marchetti博士的郵件,主題為“冠狀病毒的重要信息”。據(jù)Sophos發(fā)布的報(bào)告稱,針對(duì)意大利的釣魚攻擊郵件正在加劇意大利人對(duì)本國冠狀病毒爆發(fā)的擔(dān)憂和恐懼!

  在電子郵件中攜帶的文件中,據(jù)稱是為預(yù)防感染而采取的一系列預(yù)防措施,但實(shí)際上,郵件內(nèi)的附件文件是武器化的 Word文檔,帶有Visual Basic for Applications(VBA)病毒腳本,該腳本帶有用于交付新Trickbot病毒變體。郵件內(nèi)容如下圖所示:

電子郵件

  在郵件中包含一個(gè)Weaponized Word文檔,該文檔一旦打開,就會(huì)要求受害者單擊“啟用內(nèi)容”按鈕以正確查看郵件內(nèi)容。

  但當(dāng)用戶單擊該按鈕后,將執(zhí)行嵌入的宏,并將其作為臭名昭著的Trickbot惡意軟件的滴管。在啟用宏后觸發(fā)的操作序列下方:

  它將文檔編碼中的文件分類到不同的磁盤:一個(gè)VBA宏文件(vbaProject.bin)和幾個(gè)與Word相關(guān)的XML文件,而宏反過來包含一個(gè)模糊的JavaScript(jse)文件。

  它連接遠(yuǎn)程服務(wù)器上的PHP腳本(在某些示例中為hxxps:// 185 [.] 234.73.125 / wMB03o / Wx9u79.php),將IP地址和有關(guān)目標(biāo)的一些基本詳細(xì)信息作為變量傳遞到HTTP中的GET請(qǐng)求上。

  它調(diào)用宏文件,當(dāng)宏腳本被合法VBA腳本中的代碼所混淆時(shí),其實(shí)際功能是創(chuàng)建JavaScript刪除程序和.bat批處理文件,該文件使用Windows腳本宿主(WSH)命令行工具cscript.exe執(zhí)行刪除程序的操作。

電子郵件

  根據(jù)研究數(shù)據(jù)分析,TrickBot不僅允許攻擊者從受感染的系統(tǒng)中收集信息,它還試圖進(jìn)行橫向移動(dòng)以感染同一網(wǎng)絡(luò)上的其他計(jì)算機(jī),試圖通過部署Ryuk 病毒軟件來獲利。

  Sophos總結(jié)稱,對(duì)于此類病毒的防護(hù)其實(shí)與大多數(shù)病毒(數(shù)字或生物病毒)一樣,在Office應(yīng)用程序中為除最受信任文檔之外的所有宏禁用宏,并提高用戶的安全意識(shí)不要處理或打開通過電子郵件接收的文檔。

  而此前,在我國眾志成城、同心“抗疫”之時(shí),也曾有過類似遭遇。

  南亞APT組織偽裝為我國國家衛(wèi)生健康委員會(huì)以疫情背景為話題對(duì)我國重點(diǎn)醫(yī)療工作領(lǐng)域展開攻擊。攻擊使用的偽裝域名為nhc-gov[.]com,通過該域名可以下載到投遞的惡意文檔,如:武漢旅行信息收集申請(qǐng)表.xlsm(http://nhc-gov[.]com/form.html?OZBTg_TFORM)、衛(wèi)生部指令.docx(http://nhc-gov[.]com/h_879834932/衛(wèi)生部指令.docx)。

  所以,用戶在選擇電子郵件時(shí)要選擇防病毒性能好的合作商,比如騰訊企業(yè)郵箱,也不要隨意點(diǎn)開陌生鏈接,以防中病毒。

  希望全球各個(gè)國家都能早日戰(zhàn)勝疫情!武漢加油!



點(diǎn)贊  0  來源:foxmail客戶端


騰訊企業(yè)微信郵箱

掃碼加交流群,相互學(xué)習(xí),一起解決工作中遇到的問題




聲明:本文由企業(yè)郵箱收集整理的《冠狀病毒爆發(fā),意大利封閉全國!黑客利用電子郵件病毒攻擊當(dāng)?shù)赜脩簟?,如轉(zhuǎn)載請(qǐng)保留鏈接:http://www.xiaoweiju.com/news_in/382

上一篇:警惕釣魚攻擊,騰訊企業(yè)郵箱筑安全防線

下一篇: 企業(yè)微信的操作行為管控可以管控哪些操作?

騰訊QQ企業(yè)郵箱
相關(guān)搜索: 企業(yè)微信微盤文件如何下載到本地 企業(yè)微信微盤容量多大 QQ企業(yè)郵箱購買活動(dòng) 企業(yè)微信信創(chuàng)版 企業(yè)微信郵箱怎么弄

上海騰曦網(wǎng)絡(luò)服務(wù)公司是騰訊企業(yè)郵箱官方授權(quán)經(jīng)銷商;騰訊企業(yè)郵箱又叫QQ企業(yè)郵箱,可以與微信完美結(jié)合的企業(yè)郵箱,可以在微信中收發(fā)郵件的企業(yè)郵箱。

售前咨詢

售后客服

微信咨詢

服務(wù)熱線:
4009002208
主站蜘蛛池模板: 亚洲av色吊丝无码| 精品乱码久久久久久久| 国产黄在线免费观看| 青青草91视频| 国产网站免费观看| 91福利国产成人精品导航| 国产9191精品免费观看| 亚洲中文字幕在线一区播放| 国产精品午夜电影| 老司机精品一区在线视频| 成人国产精品2021| 国产又黄又硬又粗| 久久毛片免费基地| 高清免费毛片| 男人天堂伊人网| 欧美激情第一区| 午夜一级做a爰片久久毛片| 91精品国产综合久久不国产大片 | 喷潮白浆直流在线播放| 欧美日韩免费在线视频| 欧美国产精品不卡在线观看| 亚洲一区二区日韩欧美gif| 欧美成人午夜视频免看| 欧美日韩国产精品va| 欧美成人在线免费| 亚洲无码视频图片| 69精品在线观看| 青青久久91| 精品国产自在在线在线观看| 国产成人亚洲无吗淙合青草| 欧美激情成人网| 91福利免费视频| 男女精品视频| 国产一级精品毛片基地| 国产真实自在自线免费精品| 国产精品林美惠子在线播放| 亚洲人成在线免费观看| 91麻豆精品视频| 久久久久久尹人网香蕉| 热九九精品| 久久综合九色综合97婷婷| 毛片久久网站小视频| 免费国产小视频在线观看 | 亚洲视频在线青青| 这里只有精品在线| 亚洲日韩精品欧美中文字幕| AV老司机AV天堂| 国产精品视频999| 国产另类视频| 欧美伊人色综合久久天天| 777午夜精品电影免费看| 欧美综合成人| 91国语视频| 国产乱人伦AV在线A| 在线不卡免费视频| 欧美爱爱网| 欧美成人a∨视频免费观看 | 青青久视频| 黄色网页在线播放| 日本久久免费| 亚洲无码不卡网| 亚洲一道AV无码午夜福利| 99尹人香蕉国产免费天天拍| 国产精品分类视频分类一区| 亚洲欧美成aⅴ人在线观看| 国产小视频免费观看| 国产精品美女网站| 国产一区在线观看无码| 亚洲精品国产精品乱码不卞| 狠狠久久综合伊人不卡| 一级不卡毛片| 91精品国产麻豆国产自产在线| 国产精品粉嫩| 中文字幕天无码久久精品视频免费 | 国产一国产一有一级毛片视频| 日本一区二区不卡视频| 高清不卡一区二区三区香蕉| 亚洲男人在线| 日本免费新一区视频| 国外欧美一区另类中文字幕| 五月婷婷亚洲综合| 亚洲美女久久|